Kod iPhone operacijskog sustava uočen je novi sigurnosni nedostatak koji može dovesti do otkrivanja i izmjene podataka u sjednicama.

Paket: iPhone OS 4.2.x
Operacijski sustavi: Apple iOS 4.x
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0228
Izvorni ID preporuke: APPLE-SA-2011-07-25
Izvor: Apple
 
Problem:
Do problema dolazi zbog neodgovarajuće provjere parametra "basicConstraints" prilikom rukovanja s X.509 certifikatima.

Posljedica:
Napadač može izmijeniti podatke u sjednici zaštićenoj SSL/TLS protokolom. Također su mogući i drugi napadi koji uključuju validaciju X.509 certifikata.

Rješenje:
Kako do spomenutih posljedica ne bi došlo, korisnicima se preporuča primjena osvježenih programskih inačica.


Izvorni tekst preporuke
Idi na vrh